abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:00 | Nová verze

    AlmaLinux OS byl vydán ve verzích 9.8 s kódovým jménem Olive Jaguar a 10.2 s kódovým jménem Lavender Lion. Podrobnosti v poznámkách k vydání (9.8 a 10.2). Opraveny byly zranitelnosti Copy Fail (CVE-2026-31431), Dirty FRAG, Fragnesia (CVE-2026-46300), nginx Rift (CVE-2026-42945) a SSH Keysign Pwn (CVE-2026-46333).

    Ladislav Hagara | Komentářů: 0
    dnes 15:22 | IT novinky

    Seznam.cz vykázal za rok 2025 tržby v celkové hodnotě 6,454 miliardy korun. Oproti roku 2024 nárůst o 3,68 %. Zisk před zdaněním oproti předcházejícímu roku poklesl, a to o 11,21 % na 1,330 miliardy korun. Vlastní velké jazykové modely SeLLMa najdou dnes uživatelé téměř na všech seznamáckých službách. Na všechny obsahové služby byla zavedena technologie text-to-speech, díky níž si mohou uživatelé přehrát články v audio verzi namluvené

    … více »
    Ladislav Hagara | Komentářů: 1
    dnes 13:22 | IT novinky

    Vláda představila strategické digitalizační projekty. Roadmapa zahrnuje celkem 55 projektů napříč státní správou, z toho 22 prioritních projektů vycházejících přímo z programového prohlášení vlády a 33 projektů založených na platné legislativě. Portfolio pokrývá oblasti financí, zdravotnictví, digitální identity, dat, registrů, dopravy, krizového řízení, sociálních agend i kybernetické bezpečnosti.

    Ladislav Hagara | Komentářů: 0
    dnes 00:22 | Komunita

    Vyjádřeni Software Freedom Conservancy (SFC) k porušování licence AGPLv3 společností Bambu Lab v jejich softwaru Bambu Studio pro 3D tisk. Bambu Studio vychází z PrusaSliceru. Ten zase z Slic3ru. Spuštěn byl projekt baltobu, který kombinuje několik strategií pro řešení problému. SFC zastřeší vývoj svobodné náhrady proprietární knihovny libbambu_networking pomocí reverzního inženýrství a reimplementace, forku OrcaSliceru pro Bambu Lab tiskárny od Paweła Jarczaka a forku celého Bambu Studia pod názvem Viscose.

    Ladislav Hagara | Komentářů: 2
    včera 22:44 | Nová verze

    Správce souborů GNOME Commander (Wikipedie) byl přepsán do Rustu a vydán v nové verzi 2.0.0.

    Ladislav Hagara | Komentářů: 0
    včera 19:44 | Nová verze

    Sway (Wikipedie), dlaždicový (tiling) správce oken pro Wayland kompatibilní s i3, byl vydán ve verzi 1.12. Do vývoje se zapojilo 50 vývojářů. Přehled novinek na GitHubu. Sway 1.12 závisí na wlroots 0.20.0.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | IT novinky

    Papež Lev XIV. ve své první encyklice Magnifica Humanitas (Skvělé lidství), která se věnuje umělé inteligenci (AI), varoval před dezinformacemi, které AI manipulací s obsahem vytváří. Moc mají podle něj sociální sítě ovládané hrstkou soukromníků. Upozornil také roli digitálních platforem v obchodování s lidmi, které podle něj musí být uznáno jako současná forma otroctví. Papež se také poprvé omluvil za roli, kterou Vatikán sehrál při legitimizaci otroctví, a za to, že jej po staletí neodsoudil.

    Ladislav Hagara | Komentářů: 0
    včera 16:11 | IT novinky

    Český telekomunikační úřad zveřejnil Výroční zprávu za rok 2025 (pdf), která shrnuje jeho hlavní aktivity v oblasti regulace elektronických komunikací, poštovních služeb, digitálních služeb a přípravy na dohled nad umělou inteligencí. Součástí zprávy jsou také data o vývoji trhu, včetně pokračujícího růstu spotřeby mobilních dat a rozšiřování sítí nové generace. Celkový objem přenesených mobilních dat dosáhl v roce 2025 přibližně

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 16:00 | Nová verze

    Tým sdružení CZ.NIC vyvíjející routovacího daemona BIRD oznámil vydání nových verzí 3.3.0 a 2.19.0. Ty přinášejí podporu pro EVPN/VXLAN a automatizaci BGP na základě router advertisementů. Více informací je k dispozici v archivu uživatelského mailing-listu.

    VSladek | Komentářů: 0
    24.5. 04:33 | Nová verze

    Open source software pro úpravu digitálních fotografií LightZone (Wikipedie) byl vydán v nové verzi 5.0.0. LightZone je dnes k dispozici pod licencí BSD. Původně se jednalo o proprietární software vyvíjený společností Light Crafts. Ta v prosinci 2012 souhlasila s uvolněním zdrojových kódů jako open source [Wayback Machine].

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1720 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: VPN

    25.10.2010 07:17 ziki18 | skóre: 9
    VPN
    Přečteno: 1128×
    Příloha:
    Ahojte, rozchodil som server na ktorom mi bezi aj VPN sluzba. Vsetko funguje tak ako ma.
    Ale ide o to ze chcem prepojit 2 lokality, Aby sa navzajom videli. To znamena ze uzivatel siete B sa dostane na datove ulozisko na A a opacne.(a boli v jednom IP rozsahu, to moc nechcem).
    Skusal som vcera vsetko mozne. Od bridgu atd. ale zatial sa mi to nedari.

    Je lepsie maju vsetci rovnaky IP rozsah? Rad si necham poradit.


    Řešení dotazu:


    Odpovědi

    25.10.2010 08:46 NN
    Rozbalit Rozbalit vše Re: VPN
    Pouziva se k tomu v konfiguraci volba:
    client-to-client
    
    A push route pro oba subnety, urcite bych nechal rozdilne subnety, byla by to komplikace navic..

    NN
    25.10.2010 08:49 Petr
    Rozbalit Rozbalit vše Re: VPN
    Ahoj,

    Obcas mene, je opravdu mene. Chtelo by napsat aspon jakou vpn jsi zprovoznil a jaky program jsi k tomu pouzil. Kdyz mluvis o sluzbe, tak si ani nejsem jist, jestli to mas sprovoznene na linuxu, nebo jsi to propojil ve woknech a tady hledas napr. radu o routovani, ktere s tim problemem nemusi mit nic spolecneho
    25.10.2010 08:52 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Pardon. samoska hodim aj konfig. Distro na servery je Debian, klienty si win aj linux.
    
    mode server
    #local 192.168.1.2
    port 443
    #proto tcp
    proto tcp-server
    dev tap0
    
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/server.crt
    key /etc/openvpn/keys/server.key
    dh /etc/openvpn/keys/dh1024.pem
    
    10.1.1.0 255.255.255.0 #VPN siet
    push "route 192.168.1.0 255.255.255.0" #
    route-up "route delete -net 10.1.1.0/24"
    route-up "route add -net 10.1.1.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # 
    
    #server-bridge 192.168.1.2 255.255.255.0 192.168.1.128 192.168.1.254
    #server 10.1.1.0 255.255.255.0
    ifconfig-pool-persist ipp.txt
    client-to-client
    
    keepalive 10 120
    
    
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ;mute 20
    
    log /var/log/openvpn.log
    
    
    Toto je konfigurak servera. Takze rozdielne subnety pouzit. Ale ako dosiahnut toho aby to co je za serverom bolo vyditelne aj pre ostatych uzivatelov VPN?
    25.10.2010 08:54 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Alebo si necham poradit od Vas. Chcem len zjednotit siet. A skript pre bridge som pouzil tento:
    #!/bin/bash
    
    #################################
    # NastavenĂ­ Skriptu pro Ethernet bridge
    #Vpn a NatovĂĄnĂ­
    #################################
    
    # nazev Brdige
    br="br0"
    
    #VPN adapter
    tap="tap0"
    
    
    #NastavenĂ­  sitovky
    eth="eth0"
    eth_ip="192.168.1.2"
    eth_netmask="255.255.255.0"
    #ip adresa Gateway na internet
    gat="192.168.1.1"
    #Stop Vpn serveru
    /etc/init.d/openvpn stop
    
    #otevreme Tap0
    
    for t in $tap; do
        openvpn --mktun --dev $t
    done
    
    
    #vymazem Ip adresy
    for t in $tap; do
    ip addr flush dev $t
    done
    
    for t in $eth; do
    ip addr flush dev $t
    done
    
    #Promsic mod nastavĂ­me na obe sitovky
    for t in $tap; do
    ifconfig  $t promisc up
    done
    
    for t in $eth; do
    ifconfig  $t promisc up
    done
    
    #pridame br0
    brctl addbr $br
    brctl addif $br $eth
    
    for t in $tap; do
        brctl addif $br $t
    done
    
    #nazhavime br0
    
    ifconfig $br $eth_ip netmask $eth_netmask up
    
    #startujem VPN
    
    /etc/init.d/openvpn start
    #PRIDAME GATEWAJ
    route add  default gateway $gat
    #route add -net 192.168.1.0 netmask 255.255.255.0  gateway $gat
    
    
    25.10.2010 11:59 NN
    Rozbalit Rozbalit vše Re: VPN
    Na bridge kasli, ale chybi ti tam routa do toho druheho subnetu, pokud se nepletu:
    push "route 192.168.2.0 255.255.255.0"
    
    NN
    26.10.2010 10:12 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Ahoj, myslel si to takto?
    server  192.168.2.0 255.255.255.0 #VPN siet
    push "route 192.168.1.0 255.255.255.0" # Sit Serveru (NAT)
    push "route 192.168.2.0 255.255.255.0" # Siet klientov
    #route-up "route delete -net 10.1.1.0/24"
    #route-up "route add -net 10.1.1.0/24 tun0"
    client-config-dir ccd
    route 192.168.1.0 255.255.255.0 # Aby klienti na VPN mohli routovat do site
    
    
    routovacia tabulka serveru
    :~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 tap0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    26.10.2010 10:20 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    napr: Situacia 1 : NAS - 192.168.1.10 255.255.255.0 gw 192.168.1.1 Klient - 192.168.2.82 255.255.255.0 gw 192.168.2.1

    A potrebujem aby sa spojili. Imho napadlo ma nemusi gw robit server aby som to dosiahol? Pretoze gw mam router...Hm ..
    26.10.2010 11:18 NN
    Rozbalit Rozbalit vše Re: VPN
    Cast treti:

    http://openvpn.net/index.php/open-source/documentation/howto.html#scope
    The last step, and one that is often forgotten, is to add a route to the server's LAN gateway which directs 192.168.4.0/24 to the OpenVPN server box..
    
    NN
    31.10.2010 11:38 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Ahojte, no zatial sa mi to nepodarilo.

    Na adresu servera ci uz 10.1.1.1 alebo 192.168.1.2 (zmenil som ip pridavane openvpn servera). sa dostanem. Ale dalej nie.

    Routovacia tabulka servera
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.1.1.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    10.1.1.0        10.1.1.2        255.255.255.0   UG    0      0        0 tun0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    server:~# ifconfig
    eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
              inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
              inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:112285641 errors:0 dropped:0 overruns:0 frame:0
              TX packets:63398330 errors:0 dropped:32 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:4294223257 (3.9 GiB)  TX bytes:1859404317 (1.7 GiB)
              Interrupt:218 Base address:0xa000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:476795 errors:0 dropped:0 overruns:0 frame:0
              TX packets:476795 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:64154220 (61.1 MiB)  TX bytes:64154220 (61.1 MiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.1.1.1  P-t-P:10.1.1.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
    
    server:~# 
    
    
    OPENVPN Log clienta
    tail -f /var/log/openvpn.log 
    Sun Oct 31 11:32:49 2010 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
    Sun Oct 31 11:32:49 2010 Local Options hash (VER=V4): '69109d17'
    Sun Oct 31 11:32:49 2010 Expected Remote Options hash (VER=V4): 'c0103fa8'
    Sun Oct 31 11:32:49 2010 Attempting to establish TCP connection with IP:443 [nonblock]
    Sun Oct 31 11:32:50 2010 TCP connection established with IP:443
    Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link local: [undef]
    Sun Oct 31 11:32:50 2010 TCPv4_CLIENT link remote: IP:443
    Sun Oct 31 11:32:50 2010 TLS: Initial packet from IP:443, sid=eba06d60 3f36bee1
    Sun Oct 31 11:32:52 2010 VERIFY OK: depth=1, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=Fort-Funston_CA/emailAddress=me@myhost.mydomain
    Sun Oct 31 11:32:52 2010 VERIFY OK: depth=0, /C=US/ST=CA/L=SanFrancisco/O=Fort-Funston/CN=server/emailAddress=me@myhost.mydomain
    Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Sun Oct 31 11:32:55 2010 Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
    Sun Oct 31 11:32:55 2010 Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
    Sun Oct 31 11:32:55 2010 Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
    Sun Oct 31 11:32:55 2010 [server] Peer Connection Initiated with blabalaa
    Sun Oct 31 11:32:57 2010 SENT CONTROL [server]: 'PUSH_REQUEST' (status=1)
    Sun Oct 31 11:32:57 2010 PUSH: Received control message: 'PUSH_REPLY,route 192.168.1.0 255.255.255.0,route 10.1.1.0 255.255.255.0,topology net30,ping 10,ping-restart 120,ifconfig 10.1.1.6 10.1.1.5'
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: timers and/or timeouts modified
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: --ifconfig/up options modified
    Sun Oct 31 11:32:57 2010 OPTIONS IMPORT: route options modified
    Sun Oct 31 11:32:57 2010 ROUTE default_gateway=10.253.151.70
    Sun Oct 31 11:32:57 2010 TUN/TAP device tun0 opened
    Sun Oct 31 11:32:57 2010 TUN/TAP TX queue length set to 100
    Sun Oct 31 11:32:57 2010 /sbin/ifconfig tun0 10.1.1.6 pointopoint 10.1.1.5 mtu 1500
    Sun Oct 31 11:32:57 2010 /sbin/route add -net 192.168.1.0 netmask 255.255.255.0 gw 10.1.1.5
    Sun Oct 31 11:32:57 2010 /sbin/route add -net 10.1.1.0 netmask 255.255.255.0 gw 10.1.1.5
    Sun Oct 31 11:32:57 2010 Initialization Sequence Completed
    
    
    Routovacia tabulka klienta + ifconfig
    [root@Lister marek]# route -n 
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.1.1.5        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.1.0     10.1.1.5        255.255.255.0   UG    0      0        0 tun0
    10.1.1.0        10.1.1.5        255.255.255.0   UG    0      0        0 tun0
    10.0.0.0        0.0.0.0         255.0.0.0       U     1      0        0 eth1
    0.0.0.0         IP              0.0.0.0         UG    0      0        0 eth1
    [root@Lister marek]# ifconfig
    
    eth1      Link encap:Ethernet  HWaddr 00:30:04:00:AC:0E  
              inet addr:IP  Bcast:10.255.255.255  Mask:255.0.0.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:195 errors:0 dropped:0 overruns:0 frame:0
              TX packets:193 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:31552 (30.8 Kb)  TX bytes:25274 (24.6 Kb)
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:4 errors:0 dropped:0 overruns:0 frame:0
              TX packets:4 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:280 (280.0 b)  TX bytes:280 (280.0 b)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:10.1.1.6  P-t-P:10.1.1.5  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:0 errors:0 dropped:0 overruns:0 frame:0
              TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)
    

    Skusal som vela toho. No zatial sa mi to nepodarilo...

    31.10.2010 12:29 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Takze riesenie :D
    iptables -t nat -A POSTROUTING -s 10.1.1.6 -o eth0 -j MASQUERADE
    
    
    Mozno niekomu pomoze...

    31.10.2010 12:44 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Stejně se mi zdá, že to máš nějako moc složitý. Já mám velice podobné řešení taky rozchozené a klientům posílám pouze 2 routy s informací o vnitřních sítí.
    Používám cca toto

    10.10.10.1-253 klienti ==> 10.10.10.254 OpenVPN server

    192.168.1.0 síť 1 ==> 192.168.1.254 server
    192.168.2.0 síť 2 ==> 192.168.2.254 server

    a klientům posílám pouze routy
    push "route add 192.168.1.0 255.255.255.0 10.10.10.254"
    push "route add 192.168.2.0 255.255.255.0 10.10.10.254"

    A vše běží no problém. Není potřeba žádná MASQUERADE nebo podobné ;-) Záleží teda, jakou přesně topologii teda máš.
    31.10.2010 15:16 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Prosim ta, ak to nie je tajne. Hodil by si sem server aj klient .conf?

    Dakujem
    Řešení 1× (ziki18 (tazatel))
    31.10.2010 18:00 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Prisiel som na to... Ak by niekto potreboval moj server.conf
    server:~# cat /etc/openvpn/server.conf
    mode server
    local 192.168.1.2
    port 443
    proto tcp-server
    dev tun
    
    ca /etc/openvpn/keys/ca.crt
    cert /etc/openvpn/keys/server.crt
    key /etc/openvpn/keys/server.key
    dh /etc/openvpn/keys/dh1024.pem 
    
    server 192.168.2.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    
    ifconfig-pool-persist ipp.txt
    
    client-to-client
    keepalive 10 120
    comp-lzo
    user nobody
    group nogroup
    persist-key
    persist-tun
    status openvpn-status.log
    verb 3
    ping 15
    ping-restart 45
    ping-timer-rem
    ;mute 20
    log /var/log/openvpn.log
    
    server:~# 
    
    
    Routovacia tabulka + ifconfig
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    server:~# ifconfig 
    eth0      Link encap:Ethernet  HWaddr 70:71:bc:6b:cf:3b  
              inet addr:192.168.1.2  Bcast:192.168.1.254  Mask:255.255.255.0
              inet6 addr: fe80::7271:bcff:fe6b:cf3b/64 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
              RX packets:1758340 errors:0 dropped:0 overruns:0 frame:0
              TX packets:2371836 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:1000 
              RX bytes:883648193 (842.7 MiB)  TX bytes:3065624284 (2.8 GiB)
              Interrupt:219 Base address:0xa000 
    
    lo        Link encap:Local Loopback  
              inet addr:127.0.0.1  Mask:255.0.0.0
              inet6 addr: ::1/128 Scope:Host
              UP LOOPBACK RUNNING  MTU:16436  Metric:1
              RX packets:20485 errors:0 dropped:0 overruns:0 frame:0
              TX packets:20485 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:0 
              RX bytes:2563045 (2.4 MiB)  TX bytes:2563045 (2.4 MiB)
    
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:192.168.2.1  P-t-P:192.168.2.2  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:564 errors:0 dropped:0 overruns:0 frame:0
              TX packets:386 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:52018 (50.7 KiB)  TX bytes:45320 (44.2 KiB)
    
    server:~# 
    
    
    A chcem sa spytat ta volba push "route add" je ina od push "route" ? (vlastne otazka smeruje na volbu add)
    31.10.2010 18:06 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    imho. Mam par dalsich otazok.
    tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00  
              inet addr:192.168.2.1  P-t-P:192.168.2.2 Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
              RX packets:390 errors:0 dropped:0 overruns:0 frame:0
              TX packets:602 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:100 
              RX bytes:47688 (46.5 Kb)  TX bytes:59578 (58.1 Kb)
    
    
    Preco je u tun0 P-t-P:192.168.2.2 (odkial sa tam zobrala 2?) a maska siete 255.255.255.255 ked v konfigu mam pozite
    server 192.168.2.0 255.255.255.0
    push "route 192.168.1.0 255.255.255.0"
    
    
    V routovacej tabulke servera je teda potrebny prvy riadok?
    
    server:~# route -n
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    192.168.2.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
    192.168.2.0     192.168.2.2     255.255.255.0   UG    0      0        0 tun0
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
    0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
    
    
    Dakujem zatial si nieco o tom nastudujem...
    31.10.2010 19:34 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Ozvěte se mi fakt prosím na ICQ. Můžem o tom hodit řeč a určitě to nějako vyřešíme a oba se dozvíme nové věci :-) Svůj config Vám sem klidně hodim, ale až večer po 9 hodině. Nemám u sebe na flashdisku certifikáty, kterými přistupuji přes SSH k serveru :-)
    31.10.2010 21:32 Matěj Vaňátko | skóre: 19 | Brno
    Rozbalit Rozbalit vše Re: VPN
    Jinak, tady máte můj config
    mode server
    tls-server
    
    dev tap0
    
    # port - UDP
    port 1194
    
    # Routa do patra 1
    push "route 192.168.1.0 255.255.255.0 10.10.10.254"
    
    # Routa do patra 2
    push "route 192.168.2.0 255.255.255.0 10.10.10.254"
    
    duplicate-cn
    
    # CA sekce 
    ca /etc/ssl/Firma_CA/cacert.pem
    dh /etc/ssl/Firma_CA/dh1024.pem
    cert /etc/ssl/Firma_CA/certs/servercert.crt
    key /etc/ssl/Firma_CA/certs/serverkey.key
    
    log-append /var/log/openvpn
    status /var/run/openvpn/vpn.status 10
    
    # Certifikáty klientů
    client-config-dir /etc/openvpn/klient
    
    user nobody
    group nobody
    comp-lzo
    verb 3
    
    
    1.11.2010 08:14 ziki18 | skóre: 9
    Rozbalit Rozbalit vše Re: VPN
    Zatial dakujem, konfig mame skoro rovnaky :)

    p.s ICQ nepouzivam

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.